Atlas21
  • ‎
No Result
View All Result
Atlas21
No Result
View All Result
Atlas21
Home Crypto

macOS: falsi CAPTCHA installano malware per rubare criptovalute

Newsroom by Newsroom
Marzo 30, 2026
in Crypto
macOS: falsi CAPTCHA installano malware per rubare criptovalute
Share on FacebookShare on TwitterShare on Linkedin

Un nuovo infostealer chiamato Infiniti Stealer colpisce gli utenti Mac tramite pagine CAPTCHA false che inducono a eseguire comandi pericolosi nel Terminale.

I ricercatori di sicurezza di Malwarebytes hanno individuato una nuova campagna malevola che prende di mira gli utenti crypto su macOS. L’attacco sfrutta pagine CAPTCHA false che imitano il sistema di verifica Cloudflare per indurre le vittime a installare un infostealer denominato Infiniti Stealer, progettato per sottrarre dati di wallet crypto, credenziali e altre informazioni sensibili dai computer Apple.

L’attacco rientra nella categoria ClickFix, una tecnica di ingegneria sociale in cui l’utente viene convinto a eseguire autonomamente il comando malevolo. Il processo inizia con una pagina falsa ospitata su update-check[.]com, che riproduce fedelmente l’aspetto di una verifica Cloudflare. Dopo aver cliccato sul CAPTCHA fasullo, l’utente riceve l’istruzione di aprire il Terminale e incollare un comando. Quel comando non è una verifica: è uno script di installazione nascosto che scarica ed esegue il malware sul computer.

Una volta eseguito il comando, il sistema si connette a un server remoto controllato dall’attaccante, da cui viene scaricato e installato Infiniti Stealer in modo silenzioso, senza pop-up né avvisi. I ricercatori sottolineano che il malware è compilato in un binario nativo macOS, rendendolo difficile da analizzare e rilevare rispetto a un semplice script Python. Il software malevolo è progettato per sottrarre dati di wallet crypto, credenziali da browser e dal macOS Keychain, segreti in chiaro nei file degli sviluppatori e screenshot acquisiti durante l’esecuzione. Verifica inoltre se si trova in un ambiente di analisi per eludere il rilevamento, invia i dati rubati al server dell’attaccante e notifica quest’ultimo via Telegram al completamento dell’estrazione.

I dati confermano una tendenza preoccupante sul fronte della sicurezza dei wallet personali. Secondo un report della società di sicurezza blockchain Chainalysis, nel 2025 sono stati sottratti 3,4 miliardi di dollari dall’industria delle criptovalute. Il dato più significativo riguarda la crescita degli attacchi ai wallet personali: la loro quota sul totale dei valori rubati è passata dal 7,3% del 2022 al 44% del 2024. Senza l’impatto anomalo dell’attacco a Bybit, questa percentuale avrebbe raggiunto il 37% anche nel 2025.

Gli utenti crypto sono invitati a non incollare mai comandi nel Terminale da fonti non attendibili e a prestare massima attenzione durante la navigazione.

Previous Post

Canada: proposto divieto di donazioni politiche in criptovalute

Next Post

Bitdeer: accordo in Norvegia per il più grande data center AI del paese

Latest News

Bhutan: governo trasferisce altri 100 BTC, deflussi 2026 superano $230 milioni
Bitcoin

Bhutan: governo trasferisce altri 100 BTC, deflussi 2026 superano $230 milioni

by Newsroom
Maggio 12, 2026
0

Il governo reale del Bhutan ha spostato 100,44 BTC del valore di 8,2 milioni di dollari, con riserve ancora a...

Read moreDetails
A group of pedestrians crossing a sunlit city street lined with autumn trees.
Bitcoin

Bitcoin Society: sospeso il piano di accumulo BTC dopo il calo del Q1 2026

by Newsroom
Maggio 12, 2026
0

Il veicolo d'investimento fondato dall'ex stella NBA Tony Parker interrompe l'acquisto di riserve Bitcoin citando condizioni di mercato sfavorevoli.

Read moreDetails
Australia: polizia sequestra 52 Bitcoin da presunto operatore darknet
Bitcoin

Australia: polizia sequestra 52 Bitcoin da presunto operatore darknet

by Newsroom
Maggio 11, 2026
0

La polizia del Nuovo Galles del Sud ha confiscato 52,3 Bitcoin del valore di 4,2 milioni di dollari durante un'operazione...

Read moreDetails
Stratum V2: Antpool, Foundry, F2Pool e altri entrano nel Working Group
Bitcoin

Stratum V2: Antpool, Foundry, F2Pool e altri entrano nel Working Group

by Newsroom
Maggio 8, 2026
0

Sette tra i principali attori del mining Bitcoin si uniscono al gruppo di lavoro per accelerare l'adozione del protocollo Stratum...

Read moreDetails
Block Inc: guidance rivista al rialzo dopo Q1 solido, perdita Bitcoin da $173 milioni
Industry

Block Inc: guidance rivista al rialzo dopo Q1 solido, perdita Bitcoin da $173 milioni

by Newsroom
Maggio 8, 2026
0

La società di Jack Dorsey registra una perdita non realizzata di $173 milioni sul treasury Bitcoin, ma alza le previsioni...

Read moreDetails
Atlas21

© 2026 Atlas21

Navigate Site

  • Politica Editoriale
  • Cookie Policy
  • Privacy Policy
  • Redazione

Follow Us

No Result
View All Result
  • Bitcoin 101
    • Cos’è Bitcoin? Guida completa
    • Sicurezza Bitcoin: guida completa
    • Privacy Bitcoin: guida completa
    • Lightning Network: guida completa
    • Mining Bitcoin: guida completa
    • Bitcoin Avanzato: guida tecnica
  • Learn
  • Ultime Notizie
  • Interviste
  • Opinion
  • Feature
  • Servizi B2B
  • Chi Siamo
  • Contatti

© 2026 Atlas21

Utilizziamo i cookie per essere sicuri che tu possa avere la migliore esperienza sul nostro sito. Se continui ad utilizzare questo sito noi assumiamo che tu ne sia felice.